Tietopankki

Sovereign Cloud -pilven ymmärtäminen: kattava opas

12. helmikuuta 2025

Aikana, jolloin tietoturva ja säädösten noudattaminen ovat yhä tärkeämpiä, käsitteistä sovereign cloud, eurooppalainen pilvi ja norjalainen pilvi on tullut keskeisiä. Näillä käsitteillä tarkoitetaan pilvipalveluita, jotka on suunniteltu antamaan yrityksille ja viranomaisille korkea hallinnan, itsenäisyyden ja läpinäkyvyyden taso omaan dataansa. Kansallinen pilvi varmistaa, että organisaatiot voivat päättää, kenellä on pääsy niiden dataan, miten sitä käytetään ja missä sitä säilytetään.

Mikä on Sovereign Cloud?

Sovereign Cloud eli eurooppalainen pilvi tarkoittaa pilvipalveluita, jotka on suunniteltu antamaan organisaatioille korkea hallinnan ja itsenäisyyden taso, jotta ne voivat itse päättää, kenellä on pääsy niiden dataan, miten sitä voidaan käyttää ja missä sitä säilytetään. Läpinäkyvyys on kansallisten pilvien keskeinen piirre, sillä toimittajat antavat tietoja alihankkijoistaan ja metadatan keräyskytännöistään.
Tämän tasoinen läpinäkyvyys antaa asiakkaille mahdollisuuden tehdä tietoon perustuvia päätöksiä datansa hallinnasta.

Sovereign-pilvet noudattavat myös tietyn maan tai alueen erityisiä sääntely- ja oikeudellisia vaatimuksia. Tämä varmistaa, että kaikki pilveen tallennettu data pysyy maan tai alueen rajojen sisällä ja on sen lakien ja säädösten alaista. Noudattamalla paikallisia säädöksiä sovereign-pilvet tarjoavat korkean tietoturvan ja yksityisyyden tason ja suojaavat arkaluonteisia tietoja ulkomaisilta oikeudenkäyttöalueilta ja luvattomalta pääsyltä.

Yksi sovereign-pilvien tärkeimmistä eduista on kyky täyttää tiukat tietosuojastandardit. Euroopassa sovereign-pilvet voivat esimerkiksi auttaa organisaatioita noudattamaan yleistä tietosuoja-asetusta (GDPR), joka asettaa tiukat ohjeet henkilötietojen käsittelylle ja suojaamiselle.

Miksi Sovereign Cloud on tärkeä?

  • Tietoturva ja yksityisyys: Sovereign-pilvillä on ratkaiseva rooli tietoturvan ja yksityisyyden parantamisessa, koska ne varmistavat, että data tallennetaan ja käsitellään maan tai alueen rajojen sisällä. Tämä vähentää tietomurtojen, luvattoman pääsyn ja ulkomaisten oikeudenkäyttöalueiden luovutusmääräysten noudattamisen riskejä. Pitämällä datan paikallisten rajojen sisällä organisaatiot voivat ottaa käyttöön vankkoja tietoturvatoimia, jotka on räätälöity alueellisten uhkien ja sääntelyvaatimusten mukaan.

  • Paikallisten säädösten noudattaminen: Sovereign-pilvet helpottavat paikallisten tietosuojalakien ja -säädösten, kuten Euroopan GDPR:n, noudattamista. Mukautumalla näihin tiukkoihin oikeudellisiin kehyksiin yritykset voivat välttää mittavat sakot ja oikeudelliset seuraamukset. Sovereign-pilvet varmistavat, että datankäsittely täyttää paikalliset standardit, mikä tuo mielenrauhaa sekä organisaatioille että niiden asiakkaille.

  • Kansallinen ja alueellinen turvallisuus: Kansallisten ja alueellisten turvallisuusetujen suojaaminen on ensisijaisen tärkeää. Pitämällä datan maan tai alueen sisällä sovereign-pilvet auttavat suojaamaan arkaluonteisia tietoja mahdolliselta ulkomaiselta pääsyltä tai hyödyntämiseltä. Tämä on erityisen kriittistä puolustuksen, kansallisen turvallisuuden, terveydenhuollon ja rahoitusalan kaltaisilla aloilla, joilla datan luottamuksellisuus ja eheys ovat elintärkeitä.

  • Kriittisen kansallisen infrastruktuurin hallinta: Sovereign-pilvet varmistavat, että kriittisen kansallisen infrastruktuurin hallinta, mukaan lukien sekä IT että Operational Technology (OT), pysyy maan sisällä. Tämä hallinta on välttämätön kansallista turvallisuutta ja taloudellista vakautta tukevien elämäntärkeiden järjestelmien ja palveluiden eheyden ja turvallisuuden ylläpitämiseksi. Isännöimällä kriittistä infrastruktuuria sovereign-pilvessä valtiot voivat vähentää ulkomaisiin riippuvuuksiin liittyviä riskejä ja varmistaa oleellisten palveluidensa toimintavarmuuden.

Eurooppalainen lainsäädäntö ja huomioitavat asiat

Eurooppalaisessa lainsäädännössä, erityisesti GDPR:ssä, on tiukat vaatimukset henkilötietojen käsittelylle ja suojaamiselle. GDPR edellyttää, että henkilötietoja käsitellään lainmukaisesti, läpinäkyvästi ja tiettyyn tarkoitukseen. Se korostaa myös yksilöiden oikeuksia henkilötietoihinsa, mukaan lukien oikeus tutustua tietoihinsa, oikaista ja poistaa ne. Euroopassa toimiville yrityksille GDPR:n ja muiden paikallisten tietosuojalakien noudattaminen ei ole neuvoteltavissa. Sovereign-pilvet tarjoavat ratkaisun varmistamalla, että data tallennetaan ja käsitellään alueen sisällä, mikä helpottaa yritysten sääntelyvaatimusten täyttämistä.

Lisäksi sovereign-pilvet voivat tarjota paremman hallinnan datan käyttöön ja käyttöoikeuksiin eurooppalaisten tietosuojaperiaatteiden mukaisesti. Sovereign cloud -ratkaisujen tarjoamat vankat tietosuoja- ja Compliance-takuut saavat eurooppalaiset organisaatiot ottamaan ne käyttöön. Lisäksi Euroopan unioni (EU) pyrkii vähentämään riippuvuutta ulkomaisista pilvipalveluntarjoajista vahvistaakseen talouttaan, säilyttääkseen teknologisen johtoasemansa ja varmistaakseen strategisen itsenäisyyden. Eri jäsenvaltioiden kansalliset säädökset edellyttävät myös sovereign cloud -ratkaisujen käyttöä tietyillä aloilla, kuten julkisissa palveluissa ja kriittisessä infrastruktuurissa.

Syyskuussa 2025 voimaan tuleva EU:n tietosäädös (Data Act) pyrkii helpottamaan asiakkaiden siirtymistä palveluntarjoajalta toiselle sekä parantamaan datan siirrettävyyttä ja yhteentoimivuutta. Uuden sääntelyn odotetaan tukevan asiakkaita datansa siirtämisessä tehokkaammin, vaikka käytännön haasteita voi edelleen esiintyä.

Sovereign-pilviin liittyvät huolenaiheet

Monilla sovereign-pilviä harkitsevilla organisaatioilla on varauksia siitä, että ne voisivat jäädä paitsi nykyaikaisten pilvipalveluiden lukuisista eduista. Näihin etuihin kuuluvat itsepalvelumahdollisuudet, käyttöä vastaava laskutus, resurssien joustavuus ja infrastruktuurin abstrahointi modernien Platform-as-a-Service (PaaS)- ja Software-as-a-Service (SaaS) -ratkaisujen avulla. Näistä ominaisuuksista on tullut olennainen osa nykyaikaisen IT-toiminnan tehokkuutta ja skaalautuvuutta.

Yleinen huoli on virheellinen käsitys siitä, että sovereign-pilvet saattaisivat perustua dedikoituun laitteistoon ja järjestelmiin, joista puuttuvat julkisten pilviympäristöjen monivuokraajuus ja itsepalveluohjelmistot. Tämä mielikuva voi saada sovereign-pilvet vaikuttamaan perinteisiä IT-ulkoistusmalleja muistuttavammilta, joita pidetään usein vähemmän dynaamisina ja joustavina kuin nykyaikaisia pilvipalveluita.

On kuitenkin tärkeää tunnistaa, että sovereign-pilvet voivat ja usein myös sisältävät monia julkisten pilvipalveluiden edistyneitä ominaisuuksia. Sovereign cloud -palveluiden tarjoajat ottavat yhä useammin käyttöön teknologioita, jotka tukevat monivuokraajuutta, automaatiota ja itsepalvelua. Tämä varmistaa, että asiakkaat voivat hyödyntää pilvilaskennan joustavuutta ja skaalautuvuutta ja samalla säilyttää sääntely- ja Compliance-vaatimusten täyttämiseen tarvittavan itsenäisyyden ja hallinnan.

Hybridimallit ja yhteentoimivuus

Lisäksi hybridi- ja monipilvistrategioiden kehitys antaa organisaatioille mahdollisuuden hyödyntää sekä sovereign- että julkisten pilvien vahvuuksia. Jakamalla työkuormat strategisesti arkaluonteisuuden ja Compliance-vaatimusten mukaan organisaatiot voivat saada molempien maailmojen parhaat puolet. Arkaluonteista dataa ja kriittisiä sovelluksia voidaan isännöidä sovereign-pilvissä Compliancen ja tietoturvan varmistamiseksi, kun taas vähemmän arkaluonteiset työkuormat voivat hyödyntää julkisten pilvien skaalautuvuutta ja innovaatioita.

Toinen tärkeä näkökulma on pilvien yhteentoimivuuden ja siirrettävyyden kehittyvä kenttä. Toimet eri pilvipalveluiden yhteentoimivuuden parantamiseksi voivat lieventää huolia toimittajasidonnaisuudesta (vendor lock-in) ja helpottaa saumatonta integrointia useiden pilviympäristöjen välillä. Tulevat säännökset, kuten EU:n tietosäädös (Data Act), pyrkivät parantamaan datan siirrettävyyttä, mikä helpottaa asiakkaiden palveluntarjoajan vaihtamista ja pilvistrategioiden optimointia.

Intility Sovereign Cloud – edistyneen pilvitoiminnallisuuden yhdistäminen turvallisuuteen ja itsenäisyyteen

Intilityn pilvipalvelu InCloud on suunniteltu täyttämään korkeimmat vakauden, toiminnallisuuden, turvallisuuden ja suorituskyvyn standardit erityisesti itsenäisyyteen ja kriittisen infrastruktuurin suojaamiseen keskittyen.

InCloud tukee IaaS-, PaaS- ja SaaS-työkuormia, joita hallinnoidaan täysin infrastruktuuri-, virtualisointi-, käyttöjärjestelmä- ja sovelluskerroksissa. Näitä työkuormia valvotaan ympäri vuorokauden, ja niitä suojaa palveluna toimitettava yritystason tietoturva-alusta.

Edistyneet tietoturvaominaisuudet

Tietoturva-alusta sisältää useita edistyneitä ominaisuuksia, jotka suojaavat kehittyviltä uhilta:

  • Next-Generation Firewall: Tarjoaa kattavan tietoturvan tarkastamalla liikennettä ja estämällä uhkia.
  • Reaaliaikainen lokien valvonta: Seuraa ja analysoi lokeja jatkuvasti epäilyttävän toiminnan varalta.
  • ARGUS Managed Defence: Tarjoaa ennakoivan uhkien havaitsemisen ja niihin reagoimisen.
  • Muuttumaton varmuuskopio Dark Siteen: Varmistaa datan eheyden ja saatavuuden luomalla muuttumattomia varmuuskopioita turvalliseen sijaintiin.

Ympärivuorokautinen Security Operations Center (SOC)

Intilityn Security Operations Center (SOC) valvoo aktiivisesti tietoturvauhkia ja -poikkeamia ja reagoi niihin ympäri vuorokauden. Tämä varmistaa mahdollisten riskien nopean havaitsemisen ja niihin reagoimisen.

Datan itsenäisyys

Datan itsenäisyys on Intilityn pilvipalvelun kulmakivi. Kaikki data tallennetaan ja käsitellään Norjan ja Ruotsin rajojen sisällä ja näiden maiden lainsäädännön alaisena. Näin organisaatiot voivat saavuttaa täyden vaatimustenmukaisuuden paikallisten tietosuojalakien ja -säädösten kanssa.

Tämä datan maantieteellinen rajaaminen vähentää ulkomaisiin oikeudenkäyttöalueisiin liittyviä riskejä ja parantaa datan käyttöoikeuksien ja käytön hallintaa. Lisäksi kaikkia palveluita operoi ja tukee henkilöstö sekä Norjassa että Ruotsissa. Tämä varmistaa edelleen datan eheyden ja turvallisuuden. Tarvittaessa data ja palvelut voidaan lukita tiettyyn maahan, mikä tuo lisäkerroksen hallintaa ja turvallisuutta.

Korkea saatavuus ja palautuminen onnettomuustilanteissa

InCloud on suunniteltu korkeaa saatavuutta ja onnettomuustilanteista palautumista (disaster recovery) varten, jotta kriittiset järjestelmät pysyvät toiminnassa myös epäsuotuisissa olosuhteissa. Alustaan kuuluvat:

  • Infrastruktuurin ja konfiguraatioiden automaattinen provisiointi koodina: Vähentää manuaalista puuttumista ja parantaa johdonmukaisuutta ja luotettavuutta.
  • Maantieteellisesti redundantti infrastruktuuri: Varmistaa, että data ja sovellukset voidaan palauttaa nopeasti datakeskusvikojen sattuessa.
  • High Availability (HA) -konfiguraatiot: Laskentaklusterit, tallennusjärjestelmät ja verkkoratkaisut on suunniteltu redundanssilla, jotta komponenttivikoja voidaan käsitellä ilman palvelun keskeytymistä.

Intilityn infrastruktuuri tukee kriittisiä sovelluksia ja järjestelmiä ja tarjoaa vankat mekanismit liiketoiminnan jatkuvuudelle ja datan suojaamiselle. Alusta pystyy käsittelemään vaativimmatkin työkuormat minimaalisin seisokein. Tämä tekee siitä ihanteellisen esimerkiksi rahoitus-, terveydenhuolto-, energia- ja julkishallinnon toimialoille.

Lisätietoturvapalvelut

Kriittisten järjestelmien ja datan turvaamiseksi edelleen Intility tarjoaa lisäpalveluita tietoturvan koventamiseen, mukaan lukien:

Joukko teknologioita, mukaan lukien Managed Darktrace, Network Decryption, Data Stream Processors ja integraatiot turvallisiin identiteetteihin

  • SOC Level 2
  • Jatkuva haavoittuvuuksien hallinta
  • Shielded VMs, Confidential Computing ja Host Guardian Service
  • Mikrosegmentointi
  • Lukitut fyysiset laitekaapit
  • Kryptografisten avainten tallennus Hardware Security Modules -moduuleihin